Konfigurieren von Microsoft Intune für Zero Trust: Sichern von Daten auf Geräten (Vorschau)

Der Schutz sensibler Daten in mobilen Apps und Netzwerken ist ein wichtiger Bestandteil einer Zero Trust-Strategie. Die folgenden Intune-Empfehlungen spiegeln die Secure Future Initiative von Microsoft wider, indem sie sicheren Zugriff erzwingen, Informationen schützen und Risiken plattformübergreifend reduzieren. Diese Prüfungen tragen dazu bei, Geschäftsdaten zu schützen, indem sie App-Schutzmaßnahmen anwenden, die Gerätekonformität sicherstellen und Verbindungen mit Unternehmensnetzwerken sichern.

Zero Trust-Sicherheitsempfehlungen

Daten auf Android sind durch App-Schutzrichtlinien geschützt

Ohne App-Schutzrichtlinien sind Unternehmensdaten, auf die auf Android-Geräten zugegriffen wird, anfällig für Verluste durch nicht verwaltete oder schädliche Apps. Benutzer können vertrauliche Informationen versehentlich in persönliche Apps kopieren, Daten auf unsichere Weise speichern oder Authentifizierungskontrollen umgehen. Dieses Risiko wird auf Geräten verstärkt, die nicht vollständig verwaltet werden, bei denen geschäftliche und persönliche Kontexte nebeneinander bestehen, was die Wahrscheinlichkeit einer Datenexfiltration oder eines nicht autorisierten Zugriffs erhöht.

Durch die Erzwingung von App-Schutzrichtlinien wird sichergestellt, dass Unternehmensdaten nur über vertrauenswürdige Apps zugänglich sind und auch auf persönlichen oder BYOD-Android-Geräten geschützt bleiben.

Diese Richtlinien erzwingen die Verschlüsselung, schränken die Datenfreigabe ein und verlangen eine Authentifizierung, wodurch das Risiko von Datenlecks verringert wird und die Zero Trust-Prinzipien des Datenschutzes und des bedingten Zugriffs eingehalten werden.

Wartungsaktion

Bereitstellen von Intune-App-Schutzrichtlinien, die Daten verschlüsseln, die Freigabe einschränken und eine Authentifizierung in genehmigten Android-Apps erfordern:

Weitere Informationen finden Sie unter:

Daten unter iOS/iPadOS sind durch App-Schutzrichtlinien geschützt.

Ohne App-Schutzrichtlinien ist Unternehmensdaten, auf die auf iOS/iPadOS-Geräten zugegriffen wird, anfällig für Verluste durch nicht verwaltete oder persönliche Apps. Benutzer können vertrauliche Informationen versehentlich in ungesicherte Apps kopieren, Daten außerhalb der Unternehmensgrenzen speichern oder Authentifizierungskontrollen umgehen. Dieses Risiko ist besonders hoch auf BYOD-Geräten, auf denen persönliche und berufliche Kontexte nebeneinander bestehen, was die Wahrscheinlichkeit einer Datenexfiltration oder eines unbefugten Zugriffs erhöht.

App-Schutz-Richtlinien stellen sicher, dass Unternehmensdaten in genehmigten Apps sicher bleiben, auch auf persönlichen Geräten. Diese Richtlinien erzwingen die Verschlüsselung, schränken die Datenfreigabe ein und verlangen eine Authentifizierung, wodurch das Risiko von Datenlecks verringert wird und die Zero Trust-Prinzipien des Datenschutzes und des bedingten Zugriffs eingehalten werden.

Wartungsaktion

Bereitstellen von Intune-App-Schutzrichtlinien, die Unternehmensdaten verschlüsseln, die Freigabe einschränken und eine Authentifizierung in genehmigten iOS/iPadOS-Apps erfordern:

Weitere Informationen finden Sie unter:

Richtlinien für bedingten Zugriff blockieren den Zugriff durch nicht verwaltete Apps

Wenn Microsoft Entra Conditional Access-Richtlinien nicht mit App-Schutzsteuerelementen kombiniert werden, können Benutzer über nicht verwaltete oder ungesicherte Anwendungen eine Verbindung mit Unternehmensressourcen herstellen. Dadurch werden sensible Daten Risiken wie Datenlecks, unbefugtem Zugriff und Nichteinhaltung gesetzlicher Bestimmungen ausgesetzt. Ohne Schutzmaßnahmen wie Datenschutz auf App-Ebene, Zugriffsbeschränkungen und Verhinderung von Datenverlust können Bedrohungsakteure ungeschützte Apps ausnutzen, um Sicherheitskontrollen zu umgehen und Unternehmensdaten zu kompromittieren.

Durch das Erzwingen von Intune-App-Schutzrichtlinien innerhalb des bedingten Zugriffs wird sichergestellt, dass nur vertrauenswürdige Apps auf Unternehmensdaten zugreifen können. Dies unterstützt Zero Trust, indem Zugriffsentscheidungen auf der Grundlage von App-Vertrauen, Dateneindämmung und Nutzungsbeschränkungen erzwungen werden.

Wartungsaktion

Konfigurieren Sie App-basierte Richtlinien für bedingten Zugriff in Microsoft Entra und Intune so, dass für den Zugriff auf Unternehmensressourcen der App-Schutz erforderlich ist:

Weitere Informationen finden Sie unter:

Richtlinien für bedingten Zugriff blockieren den Zugriff von nicht konformen Geräten

Wenn Microsoft Entra Richtlinien für bedingten Zugriff die Gerätekonformität nicht erzwingen, können Benutzer von Geräten, die die Sicherheitsstandards nicht erfüllen, eine Verbindung mit Unternehmensressourcen herstellen. Dadurch werden sensible Daten Risiken wie Schadsoftware, unbefugtem Zugriff und Nichteinhaltung gesetzlicher Bestimmungen ausgesetzt. Ohne Kontrollen wie die Durchsetzung der Verschlüsselung, Gerätezustandsprüfungen und Zugriffsbeschränkungen können Bedrohungsakteure nicht konforme Geräte ausnutzen, um Sicherheitsmaßnahmen zu umgehen und die Persistenz aufrechtzuerhalten.

Die Anforderung der Gerätekompatibilität in Richtlinien für bedingten Zugriff stellt sicher, dass nur vertrauenswürdige und sichere Geräte auf Unternehmensressourcen zugreifen können. Dies unterstützt Zero Trust, indem Zugriffsentscheidungen basierend auf der Integrität und dem Compliancestatus des Geräts erzwungen werden.

Wartungsaktion

Konfigurieren Sie Richtlinien für bedingten Zugriff in Microsoft Entra, um Gerätekompatibilität zu erfordern, bevor Zugriff auf Unternehmensressourcen gewährt wird:

Weitere Informationen finden Sie unter:

Sichere Wi-Fi Profile schützen iOS-Geräte vor nicht autorisiertem Netzwerkzugriff

Wenn Wi-Fi Profile nicht ordnungsgemäß konfiguriert und zugewiesen werden, können Benutzer eine unsichere Verbindung herstellen oder keine Verbindung zu vertrauenswürdigen Netzwerken herstellen, wodurch Unternehmensdaten abgefangen oder nicht autorisiert werden können. Ohne zentrale Verwaltung sind Geräte auf manuelle Konfiguration angewiesen, was das Risiko von Fehlkonfigurationen, schwacher Authentifizierung und Verbindung mit nicht autorisierten Netzwerken erhöht.

Die zentrale Verwaltung Wi-Fi Profile für iOS-Geräte in Intune gewährleistet eine sichere und konsistente Konnektivität mit Unternehmensnetzwerken. Dies erzwingt Authentifizierungs- und Verschlüsselungsstandards, vereinfacht das Onboarding und unterstützt Zero Trust, indem die Anfälligkeit für nicht vertrauenswürdige Netzwerke reduziert wird.

Wartungsaktion

Verwenden Sie Intune, um sichere Wi-Fi Profile für iOS-/iPadOS-Geräte zu konfigurieren und zuzuweisen, um Authentifizierungs- und Verschlüsselungsstandards durchzusetzen:

Weitere Informationen finden Sie unter:

Sichere Wi-Fi Profile schützen macOS-Geräte vor nicht autorisiertem Netzwerkzugriff

Wenn Wi-Fi Profile nicht ordnungsgemäß konfiguriert und zugewiesen sind, können macOS-Geräte keine Verbindung zu sicheren Netzwerken herstellen oder eine unsichere Verbindung herstellen, wodurch Unternehmensdaten abgefangen oder nicht autorisiert werden können. Ohne zentrale Verwaltung sind Geräte auf manuelle Konfiguration angewiesen, was das Risiko von Fehlkonfigurationen, schwacher Authentifizierung und Verbindung mit nicht autorisierten Netzwerken erhöht. Diese Lücken können zum Abfangen von Daten, nicht autorisiertem Netzwerkzugriff und Compliance-Verstößen führen.

Die zentrale Verwaltung von Wi-Fi-Profilen für macOS-Geräte in Intune gewährleistet eine sichere und konsistente Konnektivität mit Unternehmensnetzwerken. Dies erzwingt Authentifizierungs- und Verschlüsselungsstandards, vereinfacht das Onboarding und unterstützt Zero Trust, indem die Anfälligkeit für nicht vertrauenswürdige Netzwerke reduziert wird.

Wartungsaktion

Verwenden Sie Intune, um sichere Wi-Fi Profile für macOS-Geräte zu konfigurieren und zuzuweisen, um Authentifizierungs- und Verschlüsselungsstandards durchzusetzen:

Weitere Informationen finden Sie unter:

Sichere Wi-Fi Profile schützen Android-Geräte vor nicht autorisiertem Netzwerkzugriff

Wenn Wi-Fi Profile nicht ordnungsgemäß konfiguriert und zugewiesen werden, können Android-Geräte keine Verbindung zu sicheren Netzwerken herstellen oder eine unsichere Verbindung herstellen, wodurch Unternehmensdaten abgefangen oder unautorisiert werden können. Ohne zentrale Verwaltung sind Geräte auf manuelle Konfiguration angewiesen, was das Risiko von Fehlkonfigurationen, schwacher Authentifizierung und Verbindung mit nicht autorisierten Netzwerken erhöht.

Die zentrale Verwaltung von Wi-Fi-Profilen für Android-Geräte in Intune gewährleistet eine sichere und konsistente Konnektivität mit Unternehmensnetzwerken. Dies erzwingt Authentifizierungs- und Verschlüsselungsstandards, vereinfacht das Onboarding und unterstützt Zero Trust, indem die Anfälligkeit für nicht vertrauenswürdige Netzwerke reduziert wird.

Verwenden Sie Intune, um sichere Wi-Fi Profile zu konfigurieren, die Authentifizierungs- und Verschlüsselungsstandards erzwingen.

Wartungsaktion

Verwenden Sie Intune, um sichere Wi-Fi Profile für Android-Geräte zu konfigurieren und zuzuweisen, um Authentifizierungs- und Verschlüsselungsstandards durchzusetzen:

Weitere Informationen finden Sie unter: